搜索: - ������5������
如果不是MD5这样不可逆的加密
IT江湖青梅2006-09-05 23:54:46
才可以看到。 “于服务器而言,管理员就是上帝。”这话还没过时呢,所以,考虑系统安全性的时候,肯定是只考虑外部环境的。如果不是MD5这样不可逆的加密
翻译一下青黑的安全思想
IT江湖萝卜炖猪2006-09-05 23:39:51
” 其实青梅说的完全没错,这里“不可逆”的意思其实是指“存在哈希冲突”,MD5哈西不唯一这是早被证明的么,也就是青梅说的多个明文得到同一密文的意思。 既然如此,在以穷举查表为基础的暴力破解中
我都说了我不是黑客了
IT江湖青梅2006-09-05 14:17:49
不过是想提醒一下,很多时候,假定的条件在改变,那么安全策略也该改变,五年前恐怕弄一个MD5反查表是很贵的事情,但是现在在某些疯子的眼里可能已经能接受了,所以…… 另外,用MD5值保存密码是为了防止
理解和我们的SO不同,所以没有讨论的基础哪。
IT江湖jackal2006-09-05 00:15:09
“只是现在还没有人做这件事,要是有人针对网站一般密码许可长度六到十六位来把所有可能的密码加密值都计算出来……” 然后呢? 拿到用户数据库,就可以拿里面的MD5值来反查了。 可是,按照
请正面回答:查表是不是一种算法?
IT江湖青梅2006-09-04 23:46:01
如果我提前把六到十六位明文的MD5密文都计算出来了,那么,遇到密文直接查表得出明文,是不是一种算法? 此时,可逆不可逆是不是一目了然?请正面回答:查表是不是一种算法?
我不是黑客
IT江湖青梅2006-09-04 19:33:55
; 2.网站登陆名与发言ID不一致,登陆时需要输入验证码(防暴力破解); 3.其他用户只能看到发言人ID,看不到发言人登陆名; 4.使用邮件取回密码时输入发言ID就可以; 5.取回密码
求助:关于IE的升级问题
IT江湖林小蒸2006-09-02 04:41:10
机器刚重装,IE是5或5.5,总之不到6. 做了windows update. 装MSN,说要升级到IE6才能装. 于是升级IE.但不知道出了什么问题,下载完后安装时总是说 上一次安装